CVE-2026-31850Nexxt Solutions Nebula 300+ 固件版本 12.01.01.37 及之前版本存在严重的安全设计缺陷。系统在生成配置备份文件时,未对管理员凭证和 WiFi 预共享密钥等敏感数据进行加密处理,而是直接以明文形式存储。攻击者一旦获取到该备份文件,无需解密即可直接读取敏感信息,进而接管设备。
该漏洞源于设备固件在处理数据存储时的安全机制缺失。当用户通过管理界面导出配置备份时,固件会将运行配置(包括 admin_user、admin_pass、ssid、wpa_key 等关键字段)序列化写入文件。由于缺乏加密(如 AES)或哈希(如 SHA-256)保护,这些数据以纯文本形式存在。利用该漏洞的前提通常需要较高权限(PR:H),例如已拥有管理账号的内部人员或结合其他漏洞获取文件。攻击者获取备份文件后,使用文本编辑器或简单的解析脚本即可打开文件,定位到密码字段并获取明文凭证,从而实现对设备的完全控制或非法接入无线网络。